Android-шпион с открытым исходным кодом проник в Google Play Store

Android-шпион с открытым исходным кодом проник в Google Play Store

Android-шпион с открытым исходным кодом проник в Google Play Store

Очередной шпионской программе удалось обойти фильтры официального магазина приложений для AndroidGoogle Play Store. Речь идет о внедренном в легитимную программу компоненте AhMyth, исходный код которого уже более двух лет доступен на GitHub.

AhMyth представляет собой инструмент для удаленного доступа. Нежелательную программу на просторах Play Store обнаружили эксперты антивирусной компании ESET.

Согласно отчету специалистов, AhMyth существует в качестве дополнительной нагрузки к приложению Radio Balouch, которое выполняет функции сервиса-стриминга музыки.

По словам сотрудников ESET, AhMyth не должен был попасть в Play Store, так как исходный код этого RAT-вредоноса доступен уже давно, следовательно, команда безопасности Play Store должна знать о нем.

«Вредоносные функции в AhMyth не спрятаны, не обфусцированы и в целом никак не защищены. Таким образом, вычислить его присутствие в другом Android-приложении довольно просто», — объясняет Лукаш Штефанко, исследователь мобильных вредоносных приложений.

По словам Штефанко, он обнаружил присутствие AhMyth в Play Store два раза за один месяц — 2 и 13 июля. В обоих случаях нежелательная программа была удалена из официального магазина спустя день после обнаружения. Эксперт подчеркнул, что удалили ее после его обращения к команде безопасности Play Store.

Мошенники из Азии обманывают россиян на обмене валют

Злоумышленники из стран Юго-Восточной Азии и Ближнего Востока освоили новую схему мошенничества с дистанционным обменом валюты через телеграм-боты. Подобные схемы встречались и раньше, однако отличительной особенностью текущей версии стало получение наличных по QR-коду в банкомате — услуга, широко распространённая в Таиланде и ряде других стран региона.

О новой волне скама сообщили специалисты компании F6. Аналитики зафиксировали такую активность в Китае, ОАЭ и Таиланде.

«Скамеры предлагают провести обмен на месте и получить наличные в стране пребывания через банкомат. Рекламу сервисов, обещающих выгодную конвертацию рублей в юани, баты, дирхамы и другие валюты, злоумышленники распространяют через Telegram. Для этого используется сеть из более чем 100 телеграм-ботов, а также фейковые каналы и сайты. Средняя сумма, которую мошенники принимают под предлогом обмена валюты, составляет от 20 тыс. рублей», — говорится в отчёте F6.

Помимо ботов, мошенники задействуют поддельные сервисы обмена валют. Часть из них оформлена в виде полноценных сайтов. Для создания видимости легальности на таких ресурсах указываются адреса физических офисов и номера лицензий, однако при проверке на сайтах регуляторов эти данные не подтверждаются. Специалисты F6 выявили как минимум два фейковых обменника, вокруг одного из которых была выстроена целая сеть телеграм-ботов.

«Многие туристы предпочитают менять валюту уже на месте, чтобы не возить с собой наличные. Это действительно удобно, и существуют легальные сервисы, которые оказывают такие услуги. Однако при использовании мессенджеров для любых финансовых операций риск столкнуться с мошенниками крайне высок», — предупреждает аналитик департамента Digital Risk Protection Дарья Карлова.

Ранее F6 выявила масштабную скам-сеть, ориентированную на аудиторию онлайн-игр. В рамках той кампании злоумышленники применяли 12 различных схем, нацеленных на хищение денег, включая кражу внутриигровой валюты и имущества, «угон» аккаунтов и вовлечение жертв в криминальные схемы.

RSS: Новости на портале Anti-Malware.ru